| 添加到收藏夹 | 返回目录页 | 上一篇:备忘录:实战恶意网站 |
在中毒环境下如何查杀震荡波
一上班,单位的网管就急匆匆地跑过来,说是服务器中了“震荡波”病毒,现在一开机就出现“系统正在关机…”的倒计时提示,虽然在安全模式下植入了所谓的“震荡波免疫器”,但病毒实在太猖狂,只要一接入互联网,病毒又随之而来,反反复复了好几次,而且单位服务器用的是windows 2000 server系统,根本不存在“shutdown.exe”,自然也就无法放弃系统关机。忽然,我想到了mcafee公司的stinger,这款软件不仅完全免费,而且无需安装即可使用,例如w32/sasser.worm(震荡波)、backboor-aqj、backdorjz、ipcscan、ntserverloader、w32/blaster.worm等流行病毒都可以杀除,个头也很小,仅有766.5kb,在目前这种中毒环境下是最合适不过的了。于是,我赶快利用另一台计算机用早已弃之不用的isdn从网上下载回来,然后用软盘拷贝到服务器上运行,为保险起见,首先打开“preferences”对话框,将“scan these targets”小节下的“processes”和“boot sectors”两个复选框全部选中,这样即使病毒深藏在系统进程和引导扇区中也不怕了,接下来返回如图所示的主界面,这里已经默认选中了“c:\”,由于服务器的windows 2000 server安装在c盘根目录下,因此这里只需要直接点击“scan now”按钮即可,几分钟后,stinger自动检测到系统中的w32/sasser.worm病毒并自动清除。
接下来的操作就简单多了,重新启动系统,安装微软的kb835732补丁,更新杀毒软件的病毒库,这里就不多说了。
下一篇:安全七招之设置用户权限
↓相关文章:
- · 安全七招之设置用户权限
- · 安全七招之设置用户权限
- · 安全七招之文件夹设置审核
- · 两招彻底杜绝JPEG图片病毒
- · 对付恶意网站有绝招
- · ASP漏洞全接触-高级篇
- · 巧破NTFS下的Win2000口令
- · 揭开面纱看看黑客用什么工具(1)
- · 揭开面纱看看黑客用哪些工具(2)
- · 设防自己的网络
- · 剖析"拒绝服务"攻击-SYN拒绝服务
- · 剖析"拒绝服务"攻击之报文洪水攻击
- · 剖析"拒绝服务"攻击-反射式拒绝服务
- · 病毒分析:W32.Spybot.FBG蠕虫
- · 疯狂盗取游戏CDKEY:Spybot新变种分析
- · 病毒高唱:俺的眼里只有你--杀毒厂商
- · “就不让你用google”Netsky变种分析
- · 攻击Google和微软:W32.Erekez病毒分析
- · 2004病毒和反病毒技术发展综述
- · 布什大选获胜 拉丹化身病毒起哄
- · 蠕虫已满16岁 网络安全今非昔比
- · 傻龙学电脑-认识屏幕保护
- · 加速启动Adobe Reader 6.0
- · 雅虎桌面搜索精灵火热试用
- · Flashfxp八大技巧
- · 一同踏上wallop之旅
- · MSN官方音乐P2P共享软件threedegrees 3度全攻略
- · 用上网助手20秒为你的电脑“体检”!
- · ftprush的mode z功能
- · 如何利用软件从微软站点下载文件
- · 内网P2P下载提速终极解决方案
- · BT下载提速方法
- · IE5.0:操作技法集锦
- · IE:临时文件夹
- · IE:添加多语言编码功能
- · IE:换肤
- · IE浏览器被恶意修改之后
- · IE浏览器使用技巧全集
- · IE问题集锦
- · IE浏览器小技巧
- · 清除IE分级审查密码
- · 内网用户使用port模式ftp指南
- · 封锁常见网页插件的安装提示
- · DreamMail之附件拖拽技巧
- · IE浏览好帮手——iMarkup
- · 光盘刻录也玩另类之玩转Autorun.inf
- · 快速搞定史上最小的虚拟光驱软件
- · 图解虚拟光驱工具CDSpace
- · 删除MAC+Samsung系列超酷系统声音
- · 家长好帮手—e软家长助手
- · 无中生有,我用NERO来备份
- · 在窗口模式中播放PPT文件
- · 班主任“减负”小助手
- · 不只愚人 恶作剧也恐怖 一
- · 不只愚人 恶作剧也恐怖 四
- · 不只愚人 恶作剧也恐怖 二
- · 不只愚人 恶作剧也恐怖 三
- · 新手上路——傻龙学电脑之快速打开目录
- · 新手上路——傻龙学电脑之文件管理
- · [专题]新手入门 傻瓜教学

